Everest Forms Pro, popularna wtyczka do WordPressa, ma krytyczną podatność, która jest obecnie wykorzystywana przez atakujących. Właściciele stron powinni natychmiast zaktualizować wtyczkę do wersji 1.9.13, aby zabezpieczyć swoje witryny.
Szczegóły podatności
Na dzień 30 marca 2026 roku ujawniono krytyczną podatność Remote Code Execution w wtyczce Everest Forms Pro, która dotyczy wersji do 1.9.12. Atakujący mogą wykorzystać tę lukę do wykonania dowolnego kodu PHP na serwerze, co prowadzi do całkowitego przejęcia kontroli nad stroną. Wersja 1.9.13, która naprawia tę podatność, została wydana 18 marca 2026 roku.
Zalecane działania
Właściciele stron korzystający z Everest Forms Pro powinni jak najszybciej zaktualizować wtyczkę do wersji 1.9.13. Ignorowanie tej aktualizacji może skutkować poważnymi konsekwencjami, w tym przejęciem kontroli nad witryną przez atakujących.
Statystyki ataków
Od momentu ujawnienia podatności, firewall Wordfence zablokował ponad 29,300 prób wykorzystania tej luki. Atakujący rozpoczęli działania 13 kwietnia 2026 roku, co podkreśla pilność aktualizacji.
Najczesciej zadawane pytania
Jakie wersje Everest Forms Pro są podatne?
Wersje <= 1.9.12 są podatne na problem zdalnego wykonania kodu.
Kiedy wydano poprawioną wersję Everest Forms Pro?
Poprawiona wersja 1.9.13 została wydana 18 marca 2026 roku.
Jak mogę zabezpieczyć moją stronę przed tą podatnością?
Zaktualizuj do wersji Everest Forms Pro 1.9.13 jak najszybciej, aby zminimalizować ryzyko.